Cerca del 70% de las organizaciones siguen sufriendo ciberataques peses a haber mejorado sus defensas

Veeam Software, el líder mundial por cuota de mercado en Data Resilience ,ha anunciado los resultados de su última investigación: “Del riesgo a la resiliencia: informe de Veeam 2025 sobre tendencias y estrategias proactivas frente al ransomware” donde se revelan datos alarmantes sobre la evolución del panorama de amenazas de este tipo de ataques. 

Con ciberamenazas cada vez más sofisticadas y frecuentes, el informe subraya la necesidad de que las organizaciones prioricen sus defensas, mitiguen los riesgos y se recuperen eficazmente. Para ayudar a hacer frente a estas ciberamenazas constantes, el informe comparte varias medidas prácticas que las organizaciones pueden tomar para reforzar la defensa, mitigar el riesgo y recuperarse más rápidamente, así como las mejores prácticas de las organizaciones capaces de recuperarse con éxito. Veeam encuestó a 1.300 organizaciones para evaluar cómo los directores de seguridad de la información (CISO), los profesionales de seguridad y los líderes de TI se están recuperando de las ciberamenazas. 

Los ataques de ransomware son cada vez más refinados y omnipresentes, lo que plantea importantes desafíos para las organizaciones a nivel global. El informe de Veeam revela que, aunque el porcentaje de empresas afectadas por ataques de ransomware ha disminuido ligeramente del 75% al 69%, la amenaza sigue siendo sustancial. Esta disminución se atribuye a la mejora de las prácticas de preparación y resiliencia, así como a una mayor colaboración entre los equipos de TI y de seguridad. Sin embargo, a medida que proliferan los ataques de ransomware tanto de grupos establecidos como “lobos solitarios”, las organizaciones deben adoptar estrategias proactivas de ciberresiliencia para mitigar los riesgos y recuperarse más rápida y eficazmente de los incidentes. 

"Las organizaciones están mejorando sus defensas contra los ciberataques, pero 7 de cada 10 sufrieron un ataque el año pasado. Y de los atacados, sólo el 10% recuperó más del 90% de sus datos, mientras que el 57% recuperó menos del 50%. Nuestros últimos hallazgos indican claramente que la amenaza del ransomware continuará desafiando a las organizaciones durante este 2025 y en el futuro”, asegura Anand Eswaran, CEO de Veeam. “A medida que la naturaleza y el ritmo de los ataques evolucionan, es esencial que todas las organizaciones pasen de medidas de seguridad reactivas a estrategias proactivas de resiliencia de datos. Al adoptar un enfoque de seguridad proactivo, invertir en soluciones de recuperación sólidas y fomentar la colaboración entre departamentos, las organizaciones pueden reducir significativamente el impacto de los ataques de ransomware.”

Principales conclusiones y tendencias para 2025:

Las fuerzas de seguridad obligan a los actores de amenazas a adaptarse: en 2024, los esfuerzos coordinados de las fuerzas de seguridad provocaron importantes interrupciones en los principales grupos de ransomware, como LockBit y BlackCat. Sin embargo, ha aumentado el número de grupos más pequeños y de atacantes independientes, lo que exige una vigilancia continua.

Crecen los ataques de filtración de datos: el informe señala una tendencia preocupante hacia los ataques de exfiltración exclusiva; cuando los ciberdelincuentes irrumpen en la red de una organización pero no cifran ni bloquean los datos, sino que se centran en robar información sensible (como datos personales, registros financieros o propiedad intelectual) y transferirla fuera de la organización. Las organizaciones con medidas de ciberseguridad débiles son particularmente vulnerables, ya que los actores de amenazas explotan rápidamente las vulnerabilidades, a menudo en cuestión de horas.

Los pagos por ransomware están disminuyendo: el valor total de los pagos por ransomware disminuyó en 2024, con un 36% de las organizaciones afectadas optando por no pagar un rescate. De las que pagaron, el 82% pagó menos que el rescate inicial y el 60% pagó menos de la mitad de esa suma, lo que enfatiza la importancia de las estrategias de recuperación sólidas. 

Están surgiendo consecuencias legales del pago de rescates: nuevas regulaciones y marcos legales están desalentando los pagos de rescates, con ejemplos como la Iniciativa Internacional Contra el Ransomware, instando a las organizaciones a fortalecer sus defensas en lugar de ceder ante los atacantes.

La colaboración refuerza la resiliencia contra el ransomware: la mejora de la comunicación entre las operaciones de TI y los equipos de seguridad, junto con la colaboración con las fuerzas de seguridad y los agentes del sector, ha demostrado ser vital para fortificar las defensas contra el ransomware.

Aumentan los presupuestos para seguridad y recuperación, pero se necesita más: aunque las organizaciones están asignando más recursos a la seguridad y recuperación, sigue habiendo una brecha significativa en la inversión en relación con el creciente panorama de amenazas.

Las organizaciones que dan prioridad a la resiliencia de los datos pueden recuperarse de los ataques hasta siete veces más rápido y experimentar tasas de pérdida de datos significativamente menores. Estas organizaciones exitosas comparten varios atributos comunes, incluyendo sólidas estrategias de copia de seguridad y recuperación, medidas de seguridad proactivas y planes eficaces de respuesta a incidentes. 

Este informe subraya a su vez la importancia de pasar de una seguridad reactiva a estrategias proactivas de ciberresiliencia para hacer frente a los retos del ransomware. Las conclusiones del estudio también animan a las organizaciones a adoptar la regla 3-2-1-1-0 de resiliencia de los datos, garantizando que las copias de seguridad sean inmutables y estén libres de malware antes de su restauración.

La confianza previa al ataque entre las víctimas del ransomware a menudo no refleja la realidad, ya que el 69% creía estar preparado antes de ser atacado, mientras que su confianza cayó en picado (más de un 20%) después, lo que revela importantes lagunas en la planificación. Aunque el 98% de los encuestados disponía de un libro de reglas contra el ransomware, menos de la mitad de las organizaciones incluía elementos técnicos clave, como las verificaciones y frecuencias de las copias de seguridad (44%) y una “cadena de mando” predefinida (30%). Cabe destacar que los CIOs experimentaron un descenso del 30% en su grado de preparación tras el ataque, en comparación con el descenso del 15% de los CISOs, lo que sugiere que estos últimos tienen una idea más clara de la postura de seguridad de su organización.

Estos resultados subrayan la importancia de fomentar la alineación organizativa en la resiliencia y preparación ante ciberataques, haciendo hincapié en la necesidad de formación y ejercicios regulares en todos los equipos para garantizar una respuesta coordinada durante y después de un ataque.

Prosegur Security ha protegido la final de la Copa del Rey de Fútbol con un dispositivo formado por 1.000 profesionales de seguridad

Prosegur Security, líder en el sector de la seguridad privada, ha sido la compañía responsable, por cuarta vez, de proteger la final de la Copa del Rey, el campeonato nacional de fútbol más antiguo del país que se ha disputado entre el Real Madrid y el Barcelona en el Estadio de La Cartuja de Sevilla el sábado 26 de abril. En esta 121ª edición, el dispositivo de seguridad se ha reforzado y ampliado con 1=.000 profesionales de seguridad privada de la compañía localizados en distintos puntos del estadio y otros puntos de la ciudad, reflejando la creciente complejidad del evento que contará con más de 70.000 asistentes.

Barcelona (72%), Badalona (18%) y Sant Cugat del Vallés (2%), las ciudades con mayor porcentaje de reservas online para el Día de la Madre

El próximo domingo, con motivo del Día de la Madre, los restaurantes catalanes se preparan para esta celebración tan especial. Según las previsiones de TheFork, la plataforma líder de reservas en línea en Europa, las ciudades de la comunidad que acumulan un mayor porcentaje de reservas son Barcelona con un 72%, seguida de Badalona con un 18% y Sant Cugat del Vallés con un 2%. 

easyHotel amplía su presencia en España con un nuevo hotel en Barcelona, ya disponible para reservas desde 65 €

easyHotel continúa su rápida expansión por España con su segundo hotel en Barcelona: easyHotel Barcelona La Sagrera, el cual ya se encuentra disponible para reservas. Con apertura prevista el próximo, 7 de julio de 2025, esta nueva propiedad ofrece estancias asequibles y con bajas emisiones de carbono en uno de los barrios mejor conectados de la ciudad, y con precios desde 65 € por noche.

La era de la hipercocreación: Hyperice y Nike expanden las prestaciones de productos con Hyperboot

(Por Maurizio y Rodriguez Otero) En un mundo donde la tecnología redefine los límites del rendimiento deportivo, la colaboración entre Hyperice y Nike presenta las Hyperboot, una innovación que transforma la manera en que los atletas abordan el calentamiento y la recuperación. Estas botas, equipadas con tecnología de vanguardia, no solo prometen mejorar el rendimiento físico, sino también revolucionar el bienestar integral de los deportistas. En la era de la hipercocreación, donde la innovación se encuentra con la necesidad, las Hyperboot emergen como un símbolo de progreso y eficiencia en el ámbito deportivo.

(Lectura de alto valor estratégico: 5 minutos)

El Cero KM, la startup que revoluciona la compra de autos en Argentina: sin concesionarias, ni burocracia, y 100% online

Comprar un auto 0km en Argentina siempre fue sinónimo de mala atención, trámites engorrosos, falta de información y precios poco claros. En este contexto, llega El Cero KM, el primer marketplace de autos nuevos que permite comprar un 0km en Argentina de forma 100% online, sin necesidad de pisar una concesionaria ni hablar con un vendedor. Y lo que hasta ahora parecía imposible, ya es una realidad: en marzo se concretó la primera venta, completamente digital, de un auto en el país.